新聞 臺灣資安大會, NCC, 孫雅麗, 5G專網

【臺灣資安大會直擊】5G最大價值在垂直場域,NCC正研擬5G專網管理辦法

去年國內進入5G時代,電信業者已開始提供企業5G專網服務,政府更將在今年到明年間釋出4.8到4.9GHz頻段,作為企業專頻專網使用,NCC正研擬專網管理辦法,定出未來專網管理規範。

2021-05-06

新聞 MariaDB, SkySQL, 分散式SQL

MariaDB改進資料庫即服務SkySQL強化可用性與可擴展性

SkySQL現在提供MaxScale Redundancy選項,讓用戶最多設置5個MaxScale負載平衡器,實現高可用性

2021-05-10

新聞 Epic Games, 蘋果, 程式審查, App Store

蘋果揭露App Store審查程序,每周有超過500名專家審核逾10萬個程式

回應Epic Games指控App Store審查不力的說法,蘋果App審核團隊宣稱他們除了做靜態分析與動態分析,還找超過500名專家,負責審核每周逾10萬款行動程式,去年有4成程式因沒通過審查而被刷下

2021-05-10

新聞 adobe, 安全更新, CVE-2021-28550, 資安, 安全漏洞

Adobe修補已被開採的Adobe Acrobat Reader程式碼執行漏洞

已遭駭客濫用的安全漏洞CVE-2021-28550,影響Windows及mac版Acrobat Reader,攻擊者一旦開採成功,可在現有用戶環境下允許執行任意程式碼,被Adobe列為重大風險漏洞

2021-05-12

新聞 Tor專案, NFT, 不可替代代幣, 洋蔥網域

Tor專案對外拍賣全球首個洋蔥網域的數位作品

Tor專案將第一個洋蔥網域Dusk的金鑰,以及根據該金鑰及Dusk歷史所創作的數位作品對外拍賣

2021-05-13

新聞 臉書, AI, 神經網路

臉書開發像人類一樣具有遺忘能力的AI

臉書新的深度學習方法Expire-Span,會給訊息一個保存期限,過了期限該訊息便會被刪除,藉此只留下重要的資訊

2021-05-18

新聞 安克創新, Anker, 智慧家庭, Eufy, 監視器, 軟體臭蟲, Google. 隱私

Eufy監視攝影機的臭蟲害部分用戶隱私曝光

中國安克創新(Anker)旗下智慧家庭品牌Eufy的軟體更新臭蟲,讓部分用戶能透過Eufy Security行動程式看到別人家的監視畫面,Eufy宣稱只有0.001%的用戶受影響

2021-05-18

新聞 AWS, 容器, App Runner

AWS推出全新容器化服務的App Runner

用戶只要將App Runner服務指向原始碼或是容器儲存庫,該容器化服務便會在數分鐘內,自動將應用程式部署到雲端

2021-05-20

新聞 2021臺灣資安大會, NIST CSF, 半導體資安產業標準, SEMI Doc 6506

【臺灣資安大會直擊】面對層出不窮的勒索軟體攻擊,臺灣也有高科技半導體公司導入NIST CSF框架,從建立韌性的資安體質做起,來因應新常態

隨著NIST CSF網路安全框架在國外越來越火紅,如今這股風潮也開始吹到臺灣。像是國內封測大廠日月光投控,就藉由導入NIST CSF作為資安成熟度評估機制,來推動公司全面的網路安全規畫,並持續改善精進。不只封測大廠,近來也有國內面板廠有意導入,通過該框架,來評估其供應鏈好壞。甚至也成企業對抗勒索軟體攻擊的資安心法。

2021-05-20

新聞 智慧醫療監理沙盒, 醫療AI, 智慧醫材, 法規, 衛福部, 電子病歷, FHIR, 上雲

MedTech醫療科技月報第2期:科技部草擬智慧醫療監理沙盒,最快下個會期送立院

科技部聯手衛福部、經濟部草擬智慧醫療監理沙盒法案,預計下個會期送立院;臺灣醫材新法正式上路,比歐洲還快!醫療AI設計者可用自己名義申請;智慧醫材專案辦公室成立,針對AI/ML醫材提供一對一、一站式諮詢窗口;成大檢疫臨床決策系統整合病歷、TOCC和肺炎判讀AI,更要擴大到急診門診和病房照護。

2021-05-20

新聞 google, Flutter, 跨平臺

Flutter 2.2加入支付擴充套件強化App行動支付功能

Flutter 2.2強化應用程式的獲利能力,除了更新廣告SDK,也加入新的支付套件,支援Apple Pay和Google Pay,並更新App內購買功能

2021-05-21

新聞 國泰產險, OpenID, 身分認證, 國泰世華銀行, 跨行轉帳免手續費, 金管會, 金融業防疫措施, FinTech, IT周報

Fintech周報第182期:國泰產險導入OpenID多元身分驗證,逾400萬國泰世華存戶可用網銀帳號驗證登入產險網站

國泰產險官網導入國泰世華網路銀行帳號OpenID身分驗證服務。超過400萬國泰世華存戶使用網銀帳號驗證,就能直接登入國泰產險官網,查詢完整保單狀況、事故通知、線上繳費與續保。

2021-05-21

新聞 蕃薯藤, yam, Have I Been Pwned, HIBP, StillAzureH, 個資外洩, 資料外洩, 帳號安全, 雙因素驗證

臺灣入口網站蕃薯藤在2013年的被駭資料流入駭客論壇

這起資料外洩事件影響蕃薯藤1千3百萬名用戶,同時再度提醒大眾別用相同密碼登入多個服務,要為重要網路帳號啟動雙因素認證

2021-05-24

新聞 Chrome, 異常, 故障

在Windows 10及Linux上執行Chrome會當掉?Google修補了

上周五傳出Windows版與Linux版Chrome無法運作的災情,Google說已經找到原因並發布更新,並提供受災戶手動復原措施

2021-05-24

新聞 三總, 資安事件, DMZ, 網段隔離, ACL, 可視化監控, 隔離管制, 防火牆

1年1.6億次攻擊如何擋?三總從實戰練出7措施11方法打造更強防禦

三總曾經1年遭受上億次攻擊,在這些經驗中,三總先是透過切割DMZ、分割網段等7個措施,再進一步用11個方法來圍堵資安缺口,最後收緊USB的使用,才維持每個季度病毒量在200、300以下。三總認為醫療資安3心法是可視監控、隔離管制、關鍵保護,未來還要建置自動化資安應變系統。

2021-05-25

新聞 資安人才, 紅隊演練, 許復凱, 資安新鮮人必看, 紅隊思維

【前輩現身講:戴夫寇爾紅隊隊長許復凱】想要將駭客攻擊當成工作,資安新鮮人距離紅隊還有多遠?

攻擊導向的紅隊演練,是許多資安新鮮人嚮往的工作,但要勝任這份工作,不只要具備頂尖技術實力,更要累積戰場經驗與紅隊思維

2021-06-23

新聞 國泰金融集團, 集團SOC, 林佩靜, 資安聯防, 資安人才, 雲端安全, 2021臺灣資安大會

【臺灣資安大會直擊】對抗後疫情資安5大威脅,國泰金融集團靠3策略

3年前,國泰金融集團便為旗下子公司與海外子公司,訂定了一致性的資安政策。這一兩年間,特別是疫情發生後,國泰觀察到5大資安威脅,並從系統、應用、人員3大策略來對抗後疫情資安。去年底,國泰更委外建置集團SOC,以監控集團資安狀態;供應商、資料、開源軟體、雲端安全,更是目前國泰重點關注的資安議題。

2021-05-28

新聞 虛擬通貨, 洗錢防制法, 永豐銀行, 移工匯款服務, 金融業資安長, 金管會, 台新銀行, PChome商店街, IT周報, FinTech

Fintech周報第183期:虛擬通貨納管洗錢防制7月上路,共有5大類業者須遵循

虛擬通貨納管洗錢防制7月上路,共有5大類業者需納管,金管會將要求納管業者建立洗錢防制內部控制與稽核制度,進行確認客戶身分、記錄保存、一定金額以上通貨交易申報及疑似洗錢或資恐交易申報等。

2021-05-28